• Breaking News

    Kamis, 30 Juli 2009

    Celah di Joomla 1.5.X | Ruang Lebar Bagi Para Hacker

    Perselisihan antara Malaysia dan Indonesia di Ambalat berdampak juga di Dunia Maya. Ternyata tanpa banyak diketahui oleh publik Hacker-Hacker Malaysia saling berperang memblokir berbagai situs milik masing-masing negara. Entah apa yang terfikir dibenak pada Hacker (Pembobol System Keamanan Komputer), aku sendiri tidak tau tapi yang jelas perlu dibedakan antara Hacker dan Cracker.

    Hacker adalah Pembobol System Keamanan, sedangkan Cracker adalah Perusak System Keamanan. Walau cara kerja dan Algoritma yang dipakai hampir sama namun kita harusnya berterima kasih kepada para Hacker karena sudah mengingatkan kalo ada celah disuatu System Komputer.

    Ok, Kembali kepada Celah di Joomla 1.5.X yang ternyata sangat rapuh sekali (wah sudah sangat dikasih sekali, berarti longgar banget artinya!) setidaknya itu yang Kuliah Gratis rasakan. Bagaimana tidak, dengan hanya 3 Algoritma sederhana dan treng Website Target sudah ada ditangan Anda.

    Contoh Website yang Mas Aan (Cracker) - Link tidak dikasih karena takut disalah gunakan- Jebol adalah ini, Silahkan lihat sendiri biar gak penasaran. Dan sebagai Hacker Amatiran saya juga mencoba dengan mereset Password Website sekolah mas Eros *emang nasib mas Eros selalu jadi bahan lahitan* Nah bagaimana cara untuk menjebol system keamanan itu??? Apakah dengan mengembalikan jati diri bangsa? Atau dengan Jurus Ninja? atau dengan belajar PHP?

    Cara menanggulangi celah Joomla 1.5.X
    - Mengganti User Admin misal: biasanya menggunakan admin sebagai user ganti dengan kuliah atau bagong atau siapa saja asal jangan admin
    --> Ini bertujuan seandainya Website kita berhasil di reset sang Hacker tidak bisa langsung memasuki CPanel.

    - Mengupgrade ke Joomla Versi 1.5.X terakhir
    --> Seperti yang sudah dijelaskan di NB, kemungkinan versi terbaru Bug-Bug yang ada sudah diperbaiki sehingga celah yang sangat lebar itu sudah tidak ditemukan. Namun ini adalah sebuah analisa bodoh dari Kuliah Gratis sebagai salah satu User Joomla juga.

    Semoga menjadi kehati-hatian n salam Kuliah Gratis


    NB : Disinyalir kesalahan Coding pada reset.php dan controller.php menjadi penyebab betapa mudahnya Joomla 1.5.X bisa dibobol dan untuk Joomla versi terbaru kemungkinan sudah diperbaiki

    Tidak ada komentar:

    Posting Komentar